소스 nat와 소스의 차이점은 무엇인가요?
소스 NAT와 대상 NAT의 차이점은 다음과 같습니다.
첫 번째 설명
①소스 NAT: 인트라넷 호스트의 IP를 인트라넷 호스트의 IP로 변환합니다. 인트라넷 호스트가 인터넷에 액세스할 수 있도록 게이트웨이 IP의 인터넷
host_inside------>NAT------>인터넷--->웹사이트/QQ/게임 서버
② NAT 용도: 게이트웨이의 NAT 서버에서 포트 매핑을 수행하여 게이트웨이의 인터넷 포트를 인트라넷 IP에 매핑합니다.
IP 주소가 제한되면 인트라넷 호스트의 서비스를 인터넷에 게시하세요. 예를 들어 인트라넷에 웹 사이트를 만드는 호스트가 있습니다.
host_outside---- >인터넷-- ->NAT:80------>Host_inside:80
또는 인트라넷에 원격으로 관리해야 하는 Linux 호스트가 있는 경우 비표준 포트를 매핑할 수 있습니다.
host_outside---->Internet--->NAT:62222------>Host_inside:22
두 번째 문장
3소스 NAT : 주소 변환은 내부 네트워크 사용자가 외부 네트워크에 접속할 때 사용되며, 내부 네트워크 주소를 공용 네트워크 주소로 변환한 후 인터넷상의 리소스에 액세스할 수 있습니다.
4Destination NAT: 주소변환은 외부 네트워크 주소가 내부 네트워크 서버에 접속하고자 하는 경우, 내부 네트워크 서버 주소 매핑은 외부 네트워크 주소이며, 외부 네트워크 사용자는 매핑된 외부 네트워크 주소에 접속하여 내부 네트워크 서버에 접속할 수 있으므로, 내부 서버 보안
정보 확장
NAT는 1994년에 제안되었습니다. 사설망 내의 일부 호스트에 로컬 IP 주소가 할당되어 있지만 이제 (암호화 없이) 인터넷상의 호스트와 통신하려는 경우 NAT 방법을 사용할 수 있습니다.
이 방법을 사용하려면 사설망을 인터넷에 연결하는 라우터에 NAT 소프트웨어를 설치해야 합니다. NAT 소프트웨어가 탑재된 라우터를 NAT 라우터라고 하며, 유효한 외부 글로벌 IP 주소가 하나 이상 있습니다. 이런 방식으로 로컬 주소를 사용하는 모든 호스트가 외부 세계와 통신할 때 해당 로컬 주소는 NAT 라우터에서 글로벌 IP 주소로 변환되어야 인터넷에 연결할 수 있습니다.
NAT는 IP 주소 부족 문제를 해결할 뿐만 아니라 네트워크 외부로부터의 공격을 효과적으로 방지하고 네트워크 내부의 컴퓨터를 숨기고 보호할 수 있습니다.
1. 광대역 공유: NAT 호스트의 가장 큰 기능입니다.
2. 보안 보호: NAT 내부의 PC가 인터넷에 연결되면 표시되는 IP는 NAT 호스트의 공인 IP이므로 클라이언트 측 PC는 어느 정도 보안이 유지됩니다. . 외부에서 포트스캔(포트 스캐닝)을 수행할 경우 원본 클라이언트 PC를 감지할 수 없습니다.
바이두 백과사전-nat